タグ: Chromiumブラウザ

securityweek.com

macOS向けマルウェア「AmnesiaStealer」、データを窃取しブラウザセッションを乗っ取る

Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる

cyberpress.org

AmnesiaStealer、ClickFixを悪用してChromiumブラウザのセッションを乗っ取るmacOSマルウェア

新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、洗練されたClickFixキャンペーンを使ってユーザーを騙し、認証情報を盗んだ上でアクティブなChromiumブラウザセッションを密かに乗っ取るマルウェアをインストールさせていることが判明しました。 Jamf Threat Labsは

gbhackers.com

新型マルウェア「AmnesiaStealer」、ClickFix攻撃でmacOSユーザーを標的に

新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、GitHubのダウンロードページを偽装したClickFixソーシャルエンジニアリングキャンペーンを通じてユーザーを標的にしています。 このマルウェアはパスワードの窃取、ブラウザデータの収集、永続化、さらには認証済みChromiumブラ

cyberpress.org

DeepSeekが生成したマルウェアが示す、AIによるブラウザネイティブなランサムウェア構築の実態

大規模言語モデルはソフトウェア開発を劇的に変化させましたが、サイバー犯罪者もこうしたツールを悪意あるペイロードの作成に急速に取り入れつつあります。 OpenAIなどのベンダーやAnthropicが有害なリクエストをブロックする厳格なサイバーセーフティのガードレールを実装している一方で、他のモデルでは事情が異なります。

cyberpress.org

GIFTEDCROOKペイロード、Chrome・Firefox・KeePass・OpenVPN・機密文書を標的に

UAC-0226は、武器化されたWinRARアーカイブを通じて、改良版GIFTEDCROOKスティーラーを積極的に展開しています。偵察部隊やUAV要員を標的としたウクライナ軍テーマのおとりを使用し、攻撃者は高度な感染チェーンを被害者のマシンに仕込みます。 過去の亜種では展開後のファイルをユーザーが手動で操作する必要が